技
技能包安全审计守护
作者:鹿Sir开发工具v1
对技能 ZIP 安装包做安装前安全审计,静态扫描可疑模式、按风险分级(SAFE/CAUTION/REMOVE)自动归档,并生成带逐行解释的可视化审计报告。当用户需要审查技能包安全性、扫描 ZIP 可疑代码、安装前风险检查、批量审计技能包时触发。触发词:技能包审计、安全扫描、风险分级、ZIP 审查。
下载量
358
点赞
88
价格
免费
技能文档
--- name: skill-audit-guardian title: 技能包安全审计守护 category: 开发工具 description: 对技能 ZIP 安装包做安装前安全审计,静态扫描可疑模式、按风险分级(SAFE/CAUTION/REMOVE)自动归档,并生成带逐行解释的可视化审计报告。当用户需要审查技能包安全性、扫描 ZIP 可疑代码、安装前风险检查、批量审计技能包时触发。触发词:技能包审计、安全扫描、风险分级、ZIP 审查。 --- # 技能包安全审计守护 在技能 ZIP 包进入生产环境前提供一道安全闸门:静态模式扫描 + 风险评分分级 + 自动归档 + 可视化审计报告。依赖 bash、python3、unzip、ripgrep。 ## 技能工作流 ### 步骤1:单包审计 对指定 ZIP 做一次性审计,解包到 `/tmp/skill-audit/` 并生成 report.md 报告: ```bash bash scripts/skill-zip-audit.sh ~/Desktop/skill-drop/example.zip ``` ### 步骤2:理解风险分级 审计器按启发式规则对四类模式评分(高危命令 +4、凭证访问 +3、网络传输 +2、动态执行 +2): - **SAFE**(0-2 分):未发现强风险模式,可最小权限试用后上线 - **CAUTION**(3-5 分):存在网络/凭证/动态执行等模式,需人工逐行复核 - **REMOVE**(6 分及以上):多重高风险信号叠加,按可疑软件隔离处理 ### 步骤3:持续监控(推荐) 监听投递目录,新落入的 ZIP 自动审计并按风险移入对应子目录: ```bash bash scripts/skill-zip-watch.sh ~/Desktop/skill-drop ``` 归档目录:`safe` / `caution` / `remove` / `failed`,全程日志写入 `watch.log`。 ### 步骤4:生成可视化报告页 汇总全部审计结果,生成带逐行通俗解释的 HTML 仪表盘: ```bash python3 scripts/generate-skill-audit-pro.py open ~/Desktop/skill-audit-pro.html ``` ## 包含脚本 - `scripts/skill-zip-audit.sh`:单包一次性审计 - `scripts/skill-zip-watch.sh`:持续监听 + 自动归档 - `scripts/generate-skill-audit-pro.py`:HTML 仪表盘生成器 ## 注意事项 - 本工具是启发式扫描,不等于完整沙箱分析 - CAUTION/REMOVE 分级的技能包务必先在隔离环境验证
使用说明
# 技能包安全审计守护 技能 ZIP 包安装前的安全闸门:静态扫描可疑模式、按风险自动分级归档,并生成可逐行追溯的可视化审计报告。 ## 使用 ```bash # 单包审计 bash scripts/skill-zip-audit.sh /path/to/skill.zip # 持续监听目录,自动审计并按风险归档(推荐) bash scripts/skill-zip-watch.sh ~/Desktop/skill-drop # 生成 HTML 审计仪表盘 python3 scripts/generate-skill-audit-pro.py ``` ## 工作原理 审计脚本将 ZIP 解包到临时目录,用 ripgrep 扫描高危命令、凭证访问、网络传输、动态执行四类可疑模式并评分:SAFE(可试用)、CAUTION(需人工复核)、REMOVE(按可疑软件隔离处理)。监听模式对新落入目录的 ZIP 自动执行审计并归档到 safe/caution/remove/failed 子目录;报告生成器汇总全部审计结果,为每条命中行生成通俗解释并输出 HTML 仪表盘。
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手